MFA няма да те спаси от BlueKit
BlueKit е Phishing-as-a-Service, което стриймва реални M365 страници за вход. MFA не го спира. Само FIDO2 ключове помагат.
Категории
Последни публикации
Следете последните тенденции, анализи и практики в сферата на киберсигурността.
BlueKit е Phishing-as-a-Service, което стриймва реални M365 страници за вход. MFA не го спира. Само FIDO2 ключове помагат.
Категории
Миналата седмица беше от онези, в които заплахите идват на пластове. Първо излезе историята за FortiGate с цифри, които накараха всички да спрат. После cPanel. После Ubiquiti. До четвъртък вече не можеше да игнорираш модела: атакуващите бяха разбрали, че най-лесният път към малкия бизнес минава през инфраструктурата, която той използва всеки ден. Ето какво се случи, какво означава наистина и единственото нещо, което да проверите, преди да довършите тази статия.
Прочети ощеКогато хората си представят кибератака, виждат хакери с качулки и драматични екрани с искане за откуп. Реалността, която тихомълком източва най-много пари, изглежда далеч по-обикновено: най-обикновен имейл с молба да промениш платежна информация.
Категории
Ако управляваш малък или среден бизнес и досега си смятал киберсигурността за проблем на големите компании, тази седмица трябва да промени мнението ти. Имахме изтичане на идентификационни данни от Fortinet, което разкри 74,000+ устройства, атака по веригата за доставки на WordPress плъгин, която компрометира плащащи клиенти, критична уязвимост в Splunk, която се експлоатира в реални условия, и Salesforce OAuth пробив, започнал със забравена парола на доставчик. Общата нишка? Нито една от тези атаки не изискваше сложни операции на държавно ниво. Изискваха забравен администраторски акаунт, автоматична актуализация, на която си се доверил, и изложен VPN. Ето какво се случи, какво означава и какво да направиш по въпроса.
Прочети ощеКак работим
Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи